Dokument · Rewizja 1.6

Polityka bezpieczeństwa

Jak chronione są wydania PC Workmana i jak samodzielnie sprawdzić pobrany plik.

Ostatnia aktualizacja: 25 lipca 2026·Wersja dokumentu 1.6

PC Workman odczytuje niskopoziomowe dane systemu i może wykonywać działania wymagające podwyższonych uprawnień, między innymi zmieniać plan zasilania, zarządzać usługami i stosować obsługiwane ustawienia wentylatorów. Podstawowy monitoring nie wymaga praw administratora. Takie możliwości wymagają bezpieczeństwa, które można samodzielnie sprawdzić.

Pełny dokument techniczny znajduje się w publicznym pliku SECURITY.md.

Jak chronione jest wydanie

Jak sprawdzić plik przed uruchomieniem

1. Zweryfikuj podpis Sigstore:

sigstore verify github \
  PC_Workman_HCK_<wersja>.exe \
  --bundle sigstore.bundle

Jeżeli weryfikacja nie powiedzie się, nie uruchamiaj pliku i zgłoś problem.

2. Porównaj sumę SHA256 z wartością podaną przy wydaniu:

Get-FileHash PC_Workman_HCK_<wersja>.exe -Algorithm SHA256

3. Sprawdź plik w VirusTotal i w razie wątpliwości przejrzyj publiczny kod źródłowy.

Pobieraj tylko z oficjalnych źródeł: Microsoft Store, GitHub Releases albo pcworkman.dev. Plik przesłany e-mailem, przez komunikator lub nieznany katalog z programami traktuj jako niezaufany.

Prywatność i dane

Monitoring systemu, nauczone linie bazowe, historia i odpowiedzi lokalnego hck_GPT pozostają na urządzeniu. Anonimowy zrzut sprzętu i użycia może zostać wysłany, aby pomagać w diagnozowaniu niezgodności sprzętowych. Funkcja jest domyślnie włączona i można ją wyłączyć w Ustawieniach. Dane obejmują modele podzespołów, system, region wynikający z ustawionego języka, wersję aplikacji i długość sesji. Nie obejmują nazwiska, plików ani nazw procesów.

Pełne zasady: Polityka prywatności oraz publiczny plik PRIVACY.md.

Obsługiwane wersje

WersjaStatusAktualizacje bezpieczeństwa
1.8.x, najnowsza stabilna 1.8.5TakBieżąca linia
1.7.xOgraniczoneTylko krytyczne, zalecana aktualizacja
1.6.xOgraniczoneTylko krytyczne, zalecana aktualizacja
Poniżej 1.6NieKoniec wsparcia

Zgłaszanie luki

Problemu bezpieczeństwa nie publikuj od razu w zwykłym zgłoszeniu:

Plan odpowiedzi: potwierdzenie w ciągu 24 godzin, weryfikacja i ocena w ciągu 72 godzin, poprawka problemu krytycznego, CVSS 7.0 lub wyżej, w ciągu 7 dni. Autor zgłoszenia otrzymuje publiczne podziękowanie, chyba że wybierze anonimowość.

Stan w skrócie

ZabezpieczenieStan
Podpisy SigstoreAktywne od 20 stycznia 2026
VirusTotal0/70 dla 1.8.5, skan 21 lipca 2026
CodeQLAnaliza zmian w gałęzi głównej
OpenSSF Best PracticesW trakcie